<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="ru">
	<id>https://wiki.dzmuh.com/index.php?action=history&amp;feed=atom&amp;title=Peacenotwar</id>
	<title>Peacenotwar - История изменений</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.dzmuh.com/index.php?action=history&amp;feed=atom&amp;title=Peacenotwar"/>
	<link rel="alternate" type="text/html" href="https://wiki.dzmuh.com/index.php?title=Peacenotwar&amp;action=history"/>
	<updated>2026-05-06T06:46:57Z</updated>
	<subtitle>История изменений этой страницы в вики</subtitle>
	<generator>MediaWiki 1.38.4</generator>
	<entry>
		<id>https://wiki.dzmuh.com/index.php?title=Peacenotwar&amp;diff=7849&amp;oldid=prev</id>
		<title>Dzmuh: Новая страница: «'''Peacenotwar''' — вредоносное ПО, созданное Брэндоном Миллером. Оно было доб...»</title>
		<link rel="alternate" type="text/html" href="https://wiki.dzmuh.com/index.php?title=Peacenotwar&amp;diff=7849&amp;oldid=prev"/>
		<updated>2022-04-02T22:16:46Z</updated>

		<summary type="html">&lt;p&gt;Новая страница: «&amp;#039;&amp;#039;&amp;#039;Peacenotwar&amp;#039;&amp;#039;&amp;#039; — вредоносное ПО, созданное &lt;a href=&quot;/index.php?title=%D0%9C%D0%B8%D0%BB%D0%BB%D0%B5%D1%80,_%D0%91%D1%80%D1%8D%D0%BD%D0%B4%D0%BE%D0%BD&amp;amp;action=edit&amp;amp;redlink=1&quot; class=&quot;new&quot; title=&quot;Миллер, Брэндон (страница не существует)&quot;&gt;Брэндоном Миллером&lt;/a&gt;. Оно было доб...»&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Новая страница&lt;/b&gt;&lt;/p&gt;&lt;div&gt;'''Peacenotwar''' — вредоносное ПО, созданное [[Миллер, Брэндон|Брэндоном Миллером]]. Оно было добавлено в марте 2022 года в пакет node-ipc.&lt;br /&gt;
&lt;br /&gt;
== История ==&lt;br /&gt;
Между 7 и 8 марта 2022 года Миллер выпустил два обновления пакета node-ipc, содержащие вредоносный код, нацеленный на компьютеры, находящиеся в России и Белорусии&amp;lt;ref&amp;gt;{{cite web|url=https://www.itnews.com.au/news/protestware-npm-package-dependency-labelled-supply-chain-attack-577488|title='Protestware' npm package dependency labelled supply-chain attack|date=March 17, 2022|author=Juha Saarinen|website=IT News|publisher=[[nextmedia]]}}&amp;lt;/ref&amp;gt;&amp;lt;ref&amp;gt;{{Cite web |title=Open Source Maintainer Sabotages Code to Wipe Russian, Belarusian Computers |url=https://www.vice.com/en/article/dypeek/open-source-sabotage-node-ipc-wipe-russia-belraus-computers |access-date=2022-03-18 |website=[[Vice News]] |language=en}}&amp;lt;/ref&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
Первая функция кода записывала файл с названием «WITH-LOVE-FROM-AMERICA.txt» (в котором хранится сообщение в знак протеста против [[Вторжение России на Украину (2022)|вторжения России на Украину]]) и помещала его на рабочий стол. Вторая функция вычисляла IP-адрес компьютера, и если он находился в России или Белоруссии, все файлы в системе перезаписывались смайликом в виде сердца&amp;lt;ref name=register&amp;gt;{{cite web |last1=Proven |first1=Liam |title=JavaScript library updated to wipe files from Russian computers |url=https://www.theregister.com/2022/03/18/protestware_javascript_node_ipc/ |website=[[The Register]] |publisher=Situation Publishing |access-date=18 March 2022 |archive-url=https://web.archive.org/web/20220318130958/https://www.theregister.com/2022/03/18/protestware_javascript_node_ipc/ |archive-date=18 March 2022 |date=18 March 2022 |url-status=live}}&amp;lt;/ref&amp;gt;&amp;lt;ref name=nvd&amp;gt;{{cite web|title=CVE-2022-23812 Detail|url=https://nvd.nist.gov/vuln/detail/CVE-2022-23812/|website=[[National Vulnerability Database]]|publisher=[[National Institute of Standards and Technology|NIST]]|access-date=17 March 2022}}&amp;lt;/ref&amp;gt;&amp;lt;ref name=&amp;quot;Snyk&amp;quot;&amp;gt;{{cite web|last1=Tal|first1=Liran|title=Alert: peacenotwar module sabotages npm developers in the node-ipc package to protest the invasion of Ukraine|url=https://snyk.io/blog/peacenotwar-malicious-npm-node-ipc-package-vulnerability/|website=[[Snyk]]|date=16 March 2022}}&amp;lt;/ref&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
== Влияние ==&lt;br /&gt;
Поскольку пакет node-ipc был распространённой программной зависимостью, он поставил под угрозу несколько других проектов, которые на него полагались&amp;lt;ref&amp;gt;{{Cite web|url=https://github.com/zlw9991/node-ipc-dependencies-list/|title=Node-ipc-dependencies-list|website=[[GitHub]]|date=19 March 2022}}&amp;lt;/ref&amp;gt; — в частности, Vue.js и Unity Hub&amp;lt;ref&amp;gt;{{cite web|title=BIG sabotage: Famous npm package deletes files to protest Ukraine war|url=https://www.bleepingcomputer.com/news/security/big-sabotage-famous-npm-package-deletes-files-to-protest-ukraine-war/|access-date=17 March 2022|work =[[Bleeping Computer]]}}&amp;lt;/ref&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
== Ссылки ==&lt;br /&gt;
{{википедия|Peacenotwar}}&lt;br /&gt;
* [https://toxic-repos.ru/ Список &amp;quot;токсичных&amp;quot; репозиториев]&lt;br /&gt;
&lt;br /&gt;
== Примечания ==&lt;br /&gt;
{{примечания}}&lt;br /&gt;
&lt;br /&gt;
[[Категория:Международная реакция на вторжение России в Украину]]&lt;br /&gt;
[[Категория:Вредоносное программное обеспечение]]&lt;/div&gt;</summary>
		<author><name>Dzmuh</name></author>
	</entry>
</feed>